Mai multe instituţii publice şi private din România, atacate cu un malware care fură date financiare
Postat la: 29.10.2020 | Scris de: ZIUA NEWS

O serie de entităţi publice şi private din România au fost puternic afectate de valuri succesive de atacuri cu malware-ul de tip bancar Emotet, în ultimele luni, informează Centrul Naţional de Răspuns la Incidente de Securitate Cibernetică (CERT-RO), într-o alertă publicată, joi, pe propria pagină de internet.
Emotet este un malware de tip bancar, ce infectează computerele care folosesc sistemul de operare Microsoft Windows, prin intermediul link-urilor sau al ataşamentelor malspam infectate (ex.: PDF, DOC etc.). Malware-ul este un troian cunoscut, descoperit în urmă cu aproximativ şase ani, mai întâi în Europa şi mai apoi în SUA. Conform experţilor CERT-RO, virusul se activează pe computerul unui utilizator cu intenţia de a fura date financiare.
"CERT-RO a observat în ultimele luni o persistenţă, iar în ultimul timp o creştere a volumului atacurilor care vizează infectarea cu malware-ul de tip bancar Emotet. Atacurile nu au o ţintă clară prestabilită şi vizează atât utilizatori obişnuiţi, cât şi instituţii publice sau organizaţii private. Ce face Emotet? Vorbim despre un troian care încearcă să extragă detalii financiare de pe dispozitivele infectate.
Este important de ştiut fapul că acest tip de atac poate fi evitat dacă se respectă o igienă de securitate minimală. Pentru că atacul se propagă prin e-mail, utilizatorii trebuie să fie vigilenţi, să verifice în sursa mesajului adresa exactă de unde provine, iar dacă încă au suspiciuni să verifice informaţia cu expeditorul. Totodată, utilizatorii trebuie să evite accesarea link-urilor şi ataşamentelor din mail-urile suspecte, înainte de a le scana cu o soluţie de securitate.
În acelaşi timp, subliniem importanţa adoptării unei rutine de securitate care cuprinde actualizarea frecventă a sistemului de operare şi a software-ului folosit pe dispozitive, efectuarea unor back-up-uri (copii de siguranţă) a fişierelor şi configurarea corectă a instrumentelor cu care ne conectăm la internet (ex: router). În cazul în care au fost infectaţi, să se adreseze CERT-RO la numărul de urgenţă 1911 sau adresa de e-mail [email protected]", a declarat Mihai Rotariu, purtător de cuvânt al CERT-RO.
În acest moment, există trei modalităţi prin care se poate infecta PC-ul/reţeaua cu acest malware de tip bancar, în toate cazurile pornindu-se de la un mail tip spam: e-mail de tip spam, cu un ataşament ce conţine macro-uri care descarcă malware; e-mail de tip spam cu ataşament ce conţine macro-uri, dar fişierul maliţios este inclus într-o arhivă cu parolă (parola este comunicată în textul mail-ului, pentru ca victima să îl poată dezarhiva); e-mail de tip spam care are inclus în text un link, care odată accesat va ajunge să infecteze dispozitivul cu malware.
Pe acest fond, CERT-RO are şi câteva recomandări pentru evitarea atacurilor cu Emotet. "Fiţi atenţi atunci când verificaţi e-mail-urile primite, în special cele care conţin ataşamente! Emotet este încă activ, se propagă prin intermediul e-mail-ului şi vizează deopotrivă persoane fizice, instituţii publice sau companii private. În cazul în care aveţi suspiciuni legate de veridicitatea informaţiei din mail, verificaţi autenticitatea informaţiilor oferite de presupusul expeditor direct cu acesta, utilizând alt canal de comunicare (preferabil telefonul).
Înainte de a face o acţiune care ar putea dăuna, scanaţi cu o soluţie de securitate instalată pe dispozitiv sau cu una disponibilă gratis online (ex: Virus Total) link-urile sau ataşamentele suspecte din căsuţa dvs. de mail. Nu uitaţi să aplicaţi la timp update-urile pentru aceste soluţii", subliniază experţii. O altă informaţie importantă este aceea că scanarea cu antivirus nu este suficientă pentru a preveni infectate terminalului cu Emotet. Malware-ul nu este uşor de identificat şi interceptat, deoarece eludează de multe ori soluţiile antivirus convenţionale.
"Este un virus polimorf, codul se schimbă uşor pentru a evita detectarea de către scanerele de malware bazate pe semnături. De asemenea, Emotet detectează când rulează pe o maşină virtuală. Deîndată ce este înregistrat un mediu sandbox, programul intră în modul stand-by şi nu ia nicio acţiune dăunătoare în acel moment.
Utilizatorilor li se recomandă să implementeze filtre la gateway-ul de e-mail pentru a înlătura e-mail-urile cu indicatori cunoscuţi de spam sau malware şi pentru a bloca adresele IP suspecte din firewall. E-mailurile suspecte trebuie raportate departamentului IT pentru izolare şi investigare. Verificaţi periodic regulile contului de e-mail, care pot fi setate pentru redirecţionarea automată a tuturor mesajelor, ceea ce ar putea duce la o scurgere de date, dacă există o infecţie", se arată în informarea CERT-RO.
În acelaşi timp, pentru a se proteja eficient împotriva Emotet, utilizatorilor le este recomandat să se concentreze în principal pe poarta principală de acces a malware-ului şi anume comunicarea prin e-mail. Totodată, orice actualizare de securitate implementată trebuie instalată imediat pentru sistemele de operare, programele antivirus, browserele web, clienţii de e-mail şi programele de tip Office.
La fel, este imperios necesară operaţiunea de backup regulat al datelor, în special a celor esenţiale, iar accesul la reţeaua companiei ar trebui monitorizat continuu de către cei responsabili din Departamentele IT, deoarece astfel se poate determina în timp util dacă a apărut o infecţie cu Emotet.În plus, se recomandă dezactivarea serviciilor inutile, inclusiv a Remote Desktop Protocol (RDP), tehnologia care ne permite lucrul de la distanţă, precum şi asigurarea routerelor, întrucât Emotet poate exploata reţele Wi-Fi nesigure pentru a răspândi malware-ul.
O verificare pentru a vedea dacă dispozitivul a fost deja infectat cu Emotet se poate face cu ajutorul instrumentului de detectare şi dezinfectare disponibil pe GitHub: https://github.com/JPCERTCC/EmoCheck. Un alt instrument online, care se axează pe scanarea adreselor de e-mail sau a domeniilor, este disponibil aici: https://www.haveibeenemotet.com, iar tutorialul de utilizare, produs de către echipa CERT-RO poate fi vizionat la adresa https://www.facebook.com/CERT.RO/videos/330312408067561.
DIN ACEEASI CATEGORIE...
-
Comisia Europeană vrea scăderea taxelor pe energie: Prețurile au explodat în toată Europa
Comisia Europeana cere scaderea taxelor la pe energie electrica pentru scaderea facturilor consumatorilor, care au sarit ...
-
Șeful Nvidia spune că oamenii vor ajunge să lucreze cot la cot cu oameni „digitali" în corporații
Jensen Huang, CEO-ul Nvidia, prezice ca inteligența artificiala (AI) nu doar ca va lucra alaturi de oameni, ci va trece ...
-
Femicidul din „Moara cu noroc", violul din „Ion" și abuzul emoțional din „Maitreyi" pe care le considerăm capodopere literare
Literatura clasica e plina de femei abuzate, judecate, ucise, dar noi le prezentam copiilor drept „victime ale des ...
-
Oamenii de știință din SUA au creat "muguri de ADN" - nanoboți care pot livra medicamente în organism și bombarda tumori
Oamenii de știința de la Universitatea din Carolina de Nord (UNC) au creat roboți microscopici care imita comportamentul ...
-
Comunicat de presă SALROM - Precizări privind Sinteza verificărilor efectuate de către Corpul de Control al Prim-ministrului (CCPM)
Societatea Naționala a Sarii - SALROM S.A. dorește sa aduca o serie de clarificari cu privire la concluziile Raportului ...
-
Operațiune de amploare - Polonia și România au dejucat un complot rusesc cu colete explozive către Ucraina: Opt persoane reținute
Polonia si Romania au retinut opt persoane suspectate de planificarea de sabotaje in numele Rusiei, au anuntat marti aut ...
-
INSP produce iarasi panică: Gripa este o boală infecţioasă foarte contagioasă cu morbiditate şi mortalitate semnificative! Până acum era ceva banal
Specialistii Institutului National de Sanatate Publica (INSP) avertizeaza ca desi, de cele mai multe ori, este considera ...
-
Big Bang-ul s-a petrecut cu totul altfel decat s-a crezut pana acum. Undele gravitationale din teoriile cuantice sunt cheia
O echipa de fizicieni din Italia și Spania au venit cu o alta teorie, care schimba totul in privința creației lumii. Ei ...
-
Foreign Affairs prezintă scenariile viitorului Iranului, cum se va administra puterea în țara musulmană cu aproape 100 de milioane de locuitori
Pentru prima data in aproape patru decenii, Iranul se afla in pragul unei schimbari de conducere - și poate chiar de reg ...
-
Ministrul Apărării refuză să explice de ce nu și-a satisfăcut stagiul militar. "Am 52 de ani. Ar fi un pic cam târziu şi statul nu m-ar folosi prea mult apoi"
Ministrul Apararii, Ionuț Moșteanu, a recunoscut ca nu și-a satisfacut stagiul militar, deși acum conduce instituția res ...
-
Zelinski trăieste intr-o lume a lui: Deși Trump a „înjurat tot timpul" și l-a presat să se înțeleagă cu Putin, ucraineanul vede cu totul altfel întâlnirea de la Casa Albă
Președintele ucrainean Volodimir Zelenski a descris intalnirea lui de saptamana trecuta cu Donald Trump ca fiind un succ ...
-
RAPORT - Peste jumătate dintre articolele publicate pe internet sunt scrise de AI
Noile articole generate de AI au depașit numarul celor scrise de oameni online, potrivit unui nou raport al firmei de SE ...
-
CCR a declarat neconstituțională reforma pensiilor magistraților pe motiv de formă. Legea poate fi adoptată din nou cu aceleași prevederi dar cu respectarea formei
Curtea Constituționala Curtea Constituționala a admis, luni, sesizarea Înaltei Curți de Casație și Justiție (ICCJ) ...
-
Rusia folosește pentru prima dată bombe modificate cu rază lungă de acțiune în atacul asupra regiunii Poltava
Rusia a lovit pentru prima data regiunea Poltava din Ucraina cu o bomba aeriana ghidata KAB asistata de un motor cu reac ...
-
OZN, meteorit, satelit, dragon sau inger căzut?! Un fenomen inexplicabil pe cerul Marii Britanii
Noaptea trecuta in Accrington, Lancashire (Marea Britanie), locuitorii au ramas uimiți in timp ce cerul s-a luminat cu u ...
-
Blackout pe internet. Zeci de site-uri și aplicații nu mai funcționează la nivel mondial. Inclusiv mai multe bănci sunt afectate
O pana masiva de internet a afectat zeci de site-uri și aplicații populare din intreaga lume, printre care Snapchat, For ...
-
Descoperirea de senzație ce ar putea confirma o importantă legendă biblică despre orașele păcatului
Arheologii care sapa in sud-estul Marii Moarte, in Iordania, au gasit dovezi ce ar putea corela „orașele pacatoase ...
-
Liceenii evadează din realitate cu ajutorul Inteligentei Artificiale cu care dezvoltă relatii intime de moment sau romantice de lungă durată
Un numar tot mai mare de liceeni din SUA dezvolta relații intime și/sau romantice cu inteligențe artificiale (AI). Acest ...
-
Marele plan al lui Donald Trump de reconstrucție a Fâșiei Gaza va avea un cost uriaș: Americanii deja și-au făcut calculele
Repararea distrugerilor din Fașia Gaza ar putea necesita aproximativ 50 de miliarde de dolari, potrivit trimisului speci ...
-
Românii au inlocuit cu YouTube și TikTok televiziunile tradiționale in care nu mai au incredere. Sunt primii in Europa la transmiterea de informatii false
In urma cu cateva zile a aparut stirea ca Romania ocupa primul loc in Europa la folosirea rețelelor de socializare ca su ...
-
„Toate datele prosumatorilor se duc acum într-un cloud din China". Se propun „reguli de securitate cibernetică" pentru românii care vor să își instaleze fotovoltaice
O propunere legislativa depusa in Parlament vizeaza condiționarea producției prosumatorilor și a tuturor producatorilor ...
-
Tot mai multe studii atrată că Dieta ketogenică, bogată în grăsimi, dar săracă în carbohidrați, protejează sănătatea creierului şi încetinește evolutia Alzheimer
Un nou studiu, realizat de cercetatori de la Universitatea din Missouri, Statele Unite, se adauga altora - din ce in ce ...
-
Muzeul Luvru din Paris a fost jefuit: Comorile lui Napoleon au fost furate. Actiunea hotilor a fost de tip comando si a durat doar 4 minute
Mii de parizieni și turiști nu au putut intra in faimosul Muzeu Luvru in dimineața zilei de 19 octombrie, deoarece cladi ...
-
Caz șocant și pentru politiști: Un bărbat a fost găsit spânzurat, iar soția sa decedată într-o fântână
Un barbat de 45 de ani a fost gasit spanzurat la locuința sa, iar soția sa, de 39 de ani, a fost descoperita decedata in ...
-
O versiune terifiantă a istoriei umane a fost descifrata de Inteligența artificială
Cercetatorii au folosit modele avansate de invațare automata pentru a reconstitui și traduce mii de tablițe sumeriene de ...
-
A scăpat miraculos: o tânără de 28 de ani a fost filmată cerând ajutor de sub dărâmături și a fost salvată
Explozia puternica produsa vineri dimineața intr-un bloc din cartierul Rahova a curmat viețile a trei oameni, dar exista ...
-
S-a aflat numele firmei care ar fi rupt sigiliul de la gaz în blocul care a explodat pe Rahovei
Numele firmei care ar fi rupt sigiliul de la gaz din blocul din Sectorul 5 care a explodat s-a aflat. Este vorba de o co ...
-
Americanii sunt pesimişti în privinţa economiei SUA: percepţiile negative au dus la o scădere semnificativă a ratei de aprobare a lui Donald Trump
Americanii devin tot mai pesimisti in privinta economiei, pe fondul inflatiei persistente, al temerilor privind locurile ...
-
După CNP, românii vor avea și CPS - Ce este Codul Personal de Sănătate și cum îți va schimba viața
Romania pregatește introducerea unui „Cod Personal de Sanatate" (CPS) - un identificator digital diferit de CNP, d ...
-
Progres major în domeniul neuroștiinței: oamenii de știință creează o vitamină capabilă să întârzie sau chiar să inverseze bolile neurodegenerative
Cercetatorii japonezi au realizat un progres major in domeniul neuroștiinței, reușind sa sintetizeze versiuni modificate ...
comentarii
Adauga un comentariuAdauga comentariu